
الإفصاح العام عن CVE-2024-10930
الإفصاح العام عن CVE-2024-10930
التاريخ: [12-02-2025]
تم تحديد ثغرة أمنية في منتج Carrier E20-BLK416X.EXE الإصدار 4.16، والتي قد تسمح بتصعيد الامتيازات محليًا. تم تعيين المعرف [CVE-2024-10930] لهذه المشكلة. سيقوم البائع بإصدار نشرة استشارية تحتوي على مزيد من التفاصيل وخطوات المعالجة.
تم إبلاغ شركة Carrier عن المشكلة في برنامج Block Load والتي قد تسمح نظريًا بتنفيذ كود عشوائي عند تشغيل مثبت Block Load (E20-BLK416X.EXE). للنجاح في محاولة الاستغلال، يجب على المستخدم المحلي أن يكون قد قام بتنزيل أو وضع تطبيق ضار ثنائي في نفس الدليل الذي يوجد به المثبت الثنائي ثم تشغيل المثبت.
في حالة النجاح، سيتم تنفيذ كود المهاجم بصلاحيات مرتفعة للتطبيق.
يوصى بشدة أن يتخذ مستخدمو المنتجات المتأثرة الإجراءات التالية:
تم اكتشاف هذه الثغرة الأمنية بواسطة Sahil Shah وShaurya وShuvro، ونشكر البائع Carrier على تعاونهم في إصدار التصحيح.
إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]] وLinkedin